Retour aux mises à jour
UpdatedJul 15, 2026

discover — Mis à jour !

Scripts Bash et Python personnalisés utilisés pour automatiser diverses tâches de tests d'intrusion, notamment la reconnaissance, le scan, l'énumération et la création de charges utiles malveillantes avec Metasploit. Pour une utilisation avec Ubuntu. Prise en charge limitée de Kali Linux.

Partager
Custom bash scripts used to automate various penetration testing tasks including recon, scanning, 
enumeration, and malicious payload creation using Metasploit. For use with Kali Linux or Ubuntu.

Licence : MIT

  • Suivre sur Twitter Lee Baird @discoverscripts
  • Suivre sur Twitter Jay "L1ghtn1ng" Townsend @jay_townsend1
  • Suivre sur Twitter Jason Ashton @ninewires

Installation et utilisation

* Sélectionnez **Update** (option 16 du menu principal) pour mettre à jour le système d'exploitation et installer les dépendances (`ffuf`, `feroxbuster`, `jq`, etc.).
* Les scanners de développement se trouvent dans `dev/` et sont également accessibles depuis l'option **15. Dev** du menu principal.
* Certaines options nécessiteront des identifiants root pour être exécutées.

### Menu principal```
RECON
1.  Domain
2.  Person

SCANNING
3.  Generate target list
4.  CIDR
5.  List
6.  IP, range, or URL
7.  Rerun Nmap scripts and MSF aux

WEB
8.  Insecure direct object reference
9.  Open multiple tabs in Firefox
10. Nikto
11. SSL

MISC
12. Parse XML
13. Generate a malicious payload
14. Start a Metasploit listener
15. Dev
16. Update
17. Exit

Sous-menu Dev (option 15)

Scanners de sécurité par Yiğit ibrahim (ibrahimsql). Les scripts se trouvent dans dev/ et peuvent également être exécutés directement.``` Dev scripts originally by ibrahimsql

  1. API Security
  2. Cloud Security
  3. Container Security
  4. OAuth and JWT Security
  5. Open Redirect Scanner
  6. Sensitive Information
  7. WAF Detection
  8. Web and API Security
  9. Previous menu
- [détection de CVE](https://www.kitploit.com/search/label/CVE) par recherche de motifs
- extraction de toutes les URLs de l'outil
- le framework principal est segmenté en commandes (énumération, exploitation, tests, etc.)
- facilité de contribution avec un système de plugins
- support multi-threading pour des analyses plus rapides
- proxy configurable pour l'anonymat
- journalisation persistante dans des fichiers Markdown pour les rapports

> **Avertissement :** Cet outil est conçu uniquement pour des tests de sécurité autorisés et à des fins éducatives. Une utilisation non autorisée sur des systèmes sans permission explicite est illégale. Les développeurs n'assument aucune responsabilité en cas de mauvaise utilisation ou de dommages.```
dev/
├── api-scanner.sh
├── cloud-scanner.sh
├── container-scanner.sh
├── oauth-jwt-scanner.sh
├── open-redirect.sh
├── sensitive-scanner.sh
├── waf-detect.sh
├── web-api-scanner.sh
├── data/
│   ├── api-paths.txt
│   ├── openredirect-payloads.txt
│   ├── sensitive-denylist.txt
│   ├── sensitive-patterns.tsv
│   ├── sensitive-skip-paths.txt
│   ├── sensitive-web-paths-quick.txt
│   ├── sensitive-web-paths-full.txt
│   ├── waf-aliases.tsv
│   ├── waf-labels.tsv
│   ├── waf-signatures.tsv
│   ├── web-api-phases.tsv
│   ├── web-api-tech-signatures.tsv
│   └── swagger-paths.txt
└── lib/
    ├── api-scanner/
    │   └── common.sh
    ├── cloud-scanner/
    │   ├── common.sh
    │   ├── aws.sh
    │   ├── azure.sh
    │   └── gcp.sh
    ├── container-scanner/
    │   ├── common.sh
    │   ├── docker.sh
    │   └── k8s.sh
    ├── oauth-jwt-scanner/
    │   ├── common.sh
    │   ├── oauth.sh
    │   └── jwt.sh
    ├── open-redirect-scanner/
    │   ├── common.sh
    │   └── engine.py
    ├── sensitive-scanner/
    │   ├── common.sh
    │   ├── files.sh
    │   ├── web.sh
    │   ├── filescan.py
    │   ├── engine.py
    │   ├── fixtures/
    │   └── run-tests.sh
    ├── waf-detect/
    │   ├── common.sh
    │   ├── probe.sh
    │   ├── fixtures/
    │   └── run-tests.sh
    └── web-api-scanner/
        ├── common.sh
        ├── phases.sh
        ├── waf.sh
        ├── targets.sh
        ├── msf.sh
        ├── msf_parse.py
        ├── probe.sh
        ├── fixtures/
        └── run-tests.sh

RECONNAISSANCE

Domaine```

RECON

  1. Passive

  2. Breaches

  3. Find registered domains

  4. Google dorks

  5. Web search

  6. Import names

  7. Import subdomains

  8. Active

  9. Previous menu

Note : Passive et Active ne peuvent pas être exécutés en tant que root.

RECON PASSIVE

Utilise Amass, ARIN, DNSRecon, dnstwist, Metasploit, subfinder,
sublist3r, theHarvester, Whois, et plusieurs sites web.

* Acquérez toutes les clés API gratuites pour des résultats optimaux avec theHarvester.
* Ajoutez les clés API à $HOME/.theHarvester/api-keys.yaml
* Passive génère un rapport HTML dans $HOME/data/<domain>/.
* Find registered domains met à jour pages/registered-domains.htm dans un rapport existant.
* Active utilise httpx, whatweb et gowitness ; une clé API NVD optionnelle accélère l'enrichissement CVSS
  sur le rapport Active (voir **Clé API NVD** ci-dessous).

#### Importation des noms (`import-names.sh`)

Exécutez après un scan passif lorsque vous souhaitez ajouter ou enrichir les contacts issus de recherches manuelles
(LinkedIn, sites d'entreprise, annuaires téléphoniques, etc.).```
Enter the location of your previous passive scan:
/home/user/data/example.com

Enter manual contacts file (or press Enter for default):
  • Edit $HOME/data//tools/names-manual.tsv
  • Format : Nom, Titre, Téléphone (séparés par des tabulations, une personne par ligne)
  • Les lignes commençant par # sont des commentaires
  • Le titre et le téléphone peuvent être laissés vides
  • Réexécutez Import names chaque fois que vous ajoutez des lignes au fichier manuel

Import names fusionne trois sources, puis met à jour pages/names.htm :

  1. tools/names — noms découverts automatiquement par le scan passif
  2. pages/names.htm — tableau de rapport existant (préserve le travail déjà dans la page)
  3. tools/names-manual.tsv — entrées manuelles ; prime pour le titre et le téléphone lorsqu'ils sont remplis

Le TSV fusionné est sauvegardé dans tools/names. La page des noms est un tableau triable à trois colonnes : Nom, Titre, Téléphone.

Import subdomains (import-subdomains.sh)

Exécutez après un scan passif lorsque vous souhaitez ajouter ou enrichir les hôtes provenant de Pentest-Tools ou de recherches manuelles.``` Enter the location of your previous passive scan: /home/user/data/example.com

Enter import file or firefox (or press Enter for default):

Importations prises en charge :

* `firefox` — récupère les `pinia/scans` de votre profil Firefox (scans Pentest-Tools gratuits)
* Export `pinia/scans` de Firefox (`pinia-scans.json`)
* JSON Pentest-Tools (`pentest-tools-<domain>.json`)
* Export texte Pentest-Tools (`pentest-tools.txt`)
* Lignes hôte/IP séparées par des tabulations

* Modifiez `$HOME/data/<domain>/tools/subdomains-import.tsv` pour les entrées manuelles
* Format : Sous-domaine, IP (séparés par tabulation ; IP facultatif)
* Les hôtes sans IP sont résolus avec `dig` lors de l'importation
* Réexécutez Importer sous-domaines chaque fois que vous ajoutez des lignes ou lancez un nouveau scan Pentest-Tools

Importer sous-domaines fusionne avec `tools/subdomains` existant, assigne des catégories depuis
`old/subdomain-categories.tsv`, sépare les IP privées vers `tools/private-subs`,
et rafraîchit `pages/subdomains.htm` avec les colonnes Sous-domaine, Catégorie et IP uniquement.
Exécutez **Active** ensuite pour remplir Photo, Statut, Serveur Web et Technologies.

#### Active (`active.sh`)

RECON ACTIVE

Catégories